Se me ha pedido que habilite DHE en nuestro producto SMTP. Estoy atascado en esta pregunta:
¿Con qué frecuencia debería el producto regenerar sus parámetros DHE p y g ?
He visto algunas implementaciones que utilizan un trabajo cron para regenerar p y g una vez al día; otros (por ejemplo, Postfix) establecen p y g como constantes de código fuente. El enfoque más común parece ser una vez en el momento de la instalación.
Si lo entiendo correctamente, incluso si un atacante conoce p y g , recuperar la clave de cifrado significa resolver el problema del logaritmo discreto. De eso inferiría que generar p y g en el momento de la instalación es más que adecuado. Pero también vi informes de los medios de comunicación hace aproximadamente un año que sugerían que el problema del logaritmo discreto podría resolverse a fines de la década; eso sugeriría que la regeneración de p y g con regularidad podría ser prudente.